Bitbucket
仅限 Data Center——Atlassian Cloud 不提供本探针读取的端点。读取 GET /rest/applinks/1.0/manifest,即每个 Atlassian Data Center 产品都提供的同一个 Application
Links manifest——可匿名访问,这也是使用它而不是 /rest/api/2/serverInfo 的原因。
targets: - id: bitbucket-main product: bitbucket address: https://bitbucket.example.com可选——无需凭据即可读取该 manifest。如果您仍希望进行身份验证,none、basic
和 bearer 均可使用。
厂商身份校验
Section titled “厂商身份校验”manifest 中的 <typeId> 会与 product: bitbucket 所期望的值进行比较。Bitbucket 自己的 manifest 仍然自称 stash——这是 Atlassian 更名之前它的旧名称——因此 typeId: stash 在这里是正确且符合预期的;这是厂商的响应,不是 enodia 的怪癖。如果某个 URL 实际上是 Jira 或 Confluence,仍然会明确报错失败,而不是被记录为错误的事实——共享同一 manifest 约定的兄弟产品请参阅Jira、Confluence、Bamboo。
versionextra.buildNumber、extra.typeId—typeId的值将为stash,而不是bitbucket
CVE 关联
Section titled “CVE 关联”配置了 cve: 块时,会与 NVD 和 BDU FSTEC 进行匹配。
生命周期解析器
Section titled “生命周期解析器”endoflife:bitbucket。